セキュリティ
カタログのあちこちにあったセキュリティのコースを一つの棚に集めました。コンテナを最小権限で動かし、イメージの出所と署名を確かめ、Keycloak で ID をつなぎ、ポリシーエンジンでガードレールを立て、監査ログから検知ルールを書きます。Kubernetes のセキュリティ資格(KCSA・CKS)は Kubestronaut のパスにあります。
코스
- コンテナセキュリティ — 隔離されているから大丈夫、という言葉から壊します。
- ビルドは緑だったのに、あのライブラリを入れたのは誰か — 目録・署名・出所で成果物を証明する
- Keycloakと企業認証 — ログインボタン一つの裏側にあるプロトコル。
- ポリシーをコードで — ルールを文書ではなくクラスタに刻みます。
- cron が午前三時に curl を叩いた — 検知ルールを書き、対応手順を回す